賀卡滿天飛請大家小心病毒入侵!(記得過年前要大掃除家裡和電腦哦!

2010123120:25

 
Dear All: 
 
         快過年了!賀卡滿天飛請大家小心病毒入侵!(記得過年前要大掃除家裡和電腦哦!
         檢查方式如下:
          1開機後或關掉所有程式,按住  Ctrl和 Alt  再點一下Del 等五秒鐘會出現工作管理員
        畫面,選擇效能內看CPU使用指數是否高於  10% 以上則為中毒 .  
      2.沒有安裝防毒軟體請趕快安裝下面的「免費版」防毒軟體!
      3.很多垃圾未清除請安裝( http://www.ccleaner.com/ ) 免費程式可能可以答覆你
          這個需求。這個程式有支援繁體中文。你試試看吧。
       4.DIY自己動手重灌WINDOWS XP
       5.掃毒無法抓到的木馬程式如下:
       6.輕鬆一下 CC&BCC -經典的辦公室mail文化 
繼微軟推出MSE免費防毒軟體之後,Panda熊貓也推出「免費版」的防毒軟體囉。Panda最近一直強推「雲端防毒」的服務,進而推出免費精簡版的Panda Cloud Antivirus雲端防毒軟體來讓玩家們下載試用。
 
不過即然是免費版,在功能上當然就會有所縮減,根據官方提供的比較表顯示,免費版功能雖比專業版少了五項,但一些基本的防毒功能還是有的,包括行為阻斷機制、防木馬程式套件等等重要功能都包括在內,可針於PDF / DOC / XLS / PPT / WMV等惡意檔案或是木馬程式來加強防護,基本上玩家們只要不去一些特別的網站,我想這些的功能到也足夠使用了。
 
根據av-comparatives 5月最新的防毒測試報告中,Panda Antivirus Pro 2010版本在防毒的表現上還算不錯,新惡意軟體主動偵測率得到最高的63%,不過在誤辨率表現則較為偏高,而最後評比得到2個星(最高3個星),整體表現還算是ok。
 
雖然這次測試的版本不是Panda Cloud Antivirus,但相信其實防毒能力應該是差不了太多才是,如果玩家們想省錢的話,除了現在微軟MSE可以選擇外,現在多了Panda這套Cloud Antivirus,倒是可以裝來玩玩看,反正又不用錢嘛。
 
網址:官方下載
 
 
 
 
清理和修理Windows登錄檔 _ CCleaner


用 Windows 作業系統一段時間之後你是否發現 Windows 開始慢了,甚至於會有當機發生?這是很可能是 Windows 登錄檔的問題。
 
你安裝、解除安裝新程式時,有很多程式在解除安裝時不會很乾淨的刪除所有屬於它的檔案。更糟糕的是,這程式在登錄檔所寫的項目可能也沒有刪除掉。這樣的,登錄檔裡面的東西越來越多而影響到 Windows 正常的運作,使 Windows 不穩定。
 
當然很多學生如果遇到這樣的問題就重新安裝 Windows 來回覆 Windows 正常的運作。
 
事實上,有一些人每3個月或每6個月就重新安裝 Windows。這樣能確保 Windows 不會當機。
 
但是重新安裝 Windows 是很麻煩的事。當然學生也不在乎,畢竟自己的時間很多而且所建的資料也不很重要。
 
如果清理和修復 Windows 登錄檔可以解決這個問題的話最好。不需要重新安裝 Windows 了。
 
你有這樣的想法,哪 CCleaner ( http://www.ccleaner.com/ ) 免費程式可能可以答覆你這個需求。這個程式有支援繁體中文。你試試看吧。
 
除了上面所講的,CCleaner 也是免費系統最佳化和隱私之工具。這程式會刪除你系統不需要的檔案使 Windows 跑的快。這程式也會刪除你上網的紀錄檔。
 
Yahoo信箱中毒緣由
前言
感謝 Mr.Pin 所轉寄來這篇Yahoo信箱中毒緣由」,內容提及Yahoo信箱何以容易中毒的來龍去脈,以及其解決之道,這位專家講得十分詳盡,很值得大家參考。
中華電信msams 箱更容易中毒,除非你願意付費,公司才幫你防毒,這一點比起 Yahoo 來遜色得太多,使用者可要自求多福了!

本文
Yahoo2006年,在美國被名為Yamanner的病毒攻擊,一開始雖然只有小部分用戶受到感染,Yahoo在隔日也已經完成修補工作,這是第一起不用下載或開啟病毒檔就會中毒的web mail病毒事件,截至目前為止病毒已經變形與擴大感染。
最早Yamanner是利用可執行網頁瀏覽信件程式中內建的HTML漏洞,無須下載或開啟附件就會中毒,中毒的使用者,將會透過web mail把這封病毒信寄給所有通訊錄通訊錄中,網域為yahoo.com yahoogroups.com的用戶。
因此,只有使用 @yahoo.com @yahoogroups.com 的電子郵件信箱會受雅虎郵件病蟲影響。
目前已經擴大為只要聯絡人清單中有設定,都會被該病毒自動發送而使用者未知。
而當使用者收到尤其是來自於自己朋友的信件時,都會開啟,並成為病毒跳板,自己又成為發送病毒信件的點。
最常見的yahoo信箱感染類型

(1)附檔為:信件中多半有夾帶病毒檔(副檔名可能是:.exe.com.vbs.lnk, .pif.scr.bat.rar.zip ...等格式)

(2)不論有無附檔,該信件夾帶內建的HTML漏洞語法,導致只要一點選該信件立刻偷偷導向到含病毒的網頁(使用者未知)

(3)研判雅虎漏洞或內部疏失、被入侵等。(長年未使用yahoo信箱,並且從未開啟yahoo信箱,卻發現信箱自動發出病毒信)[2008近期發生]

(4)現在製造病毒的人越來越聰明,故意製造「假的寄件者(被退件時)」和「收件人」,讓人不留心去開啟而造成中毒。

為何會中毒?
當使用者收到朋友來信,因為使用習慣關係,很自然的未經查證或判斷就先開啟該信件與附檔,造成立刻中毒。
而病毒會竊取使用者帳號密碼,並入侵該帳號,甚至於連帶功能,例如:雅虎拍賣帳號被盜。(因帳號密碼相同)
最新的變形病毒,還會自動變化附檔種類與信件內容,進而自動發 出病毒信件。
另一種不用開啟含病毒的附檔,只要點選信件立刻透過HTML語法漏洞執行含病毒網頁,造成立刻中毒而未知。
目前最新狀況,連沒有在使用yahoo信箱收發信,都會發出病毒信,相單罕見案例,研判可能yahoo系統漏洞或遭入侵。
如何防範與解決之道

(1)首先還是要培養良好的使用習慣。

不論使用POP3,如Outlook收發信件,或是WebMail收發信件,只要看似垃圾信或是病毒信,即使認識或不認識,都不輕易開啟。(連信件都不要開啟)

如果使用POP3收發信件者,請把信件預覽功能關閉。(信件預覽,等同開啟信件,若含HTML漏洞語法則立刻中毒)

對於來歷不明的夾檔,切勿傳送、點選、開啟、儲存或執行。(若是執行檔,更要小心。特別注意,含有病毒的執行檔副檔名通常為:.exe, .com, .vbs, .lnk, .pif, .scr, .bat, .msi或未知附檔名等)請立即刪除此類信件,不要開啟。

(2)安裝防毒軟體,並定期更新掃瞄引擎與病毒碼。
沒有一套防毒軟體無法百分百防護,每一家防毒軟體各有特色。

安裝防毒軟體則為至少減少中毒機會。大部分防毒軟體可以針對病毒行為或事件發生,而無法防範HTML語法漏洞(少數幾套可以,例如:avast!)。

(3)Yahoo信箱提供偵測病毒功能,下載附件前,可先利用防毒大師偵測病毒。

若為付費信箱則提供解毒功能。(此法非安全之計)

(4)不論是PO3或WebMail,在聯絡人清單中,第一筆資料建立一個虛擬人物名為「!0000」,位址空白即可。
此法會造成病毒信件自動發送群組信件時,因郵件伺服器無法處理該虛擬人物格式,而全部退件。(但無法預防若病毒再變形,改採單一信件發送而不用群組發送)

若使用Yhaoo信箱,聯絡人清單在不重要狀況下,建議刪除全部聯絡人,並留一個自己常用的E-mail信箱。(萬一又發病毒信自己可以察覺)

但若常用yahoo信箱,則只能採用建立虛擬人物「!0000」方式,也僅為減低機會。

(5)提高警覺性,定期察看自己的信箱,以及寄件備份,是否在未知狀況下被發送信件。
發現中毒,應立即處理,刪除信箱信件,包含刪除寄件備份,重新檢查聯絡人清單(如上第四點),並且立刻更換密碼。

平時可以的話,也建議定期更換密碼,並採用英數字或特殊符號組合,至少六碼以上,提高複雜度。

(6)更換其他帳號或信箱。

例如:Gmail等,當然,這會造成使用者另一種困擾,例如:通知親友更換信箱、自己使用習慣等問題。

(7)其他,待補充...

Good Luck...


親愛的HiNet客戶:
    您好!HiNet為提供您更完善的服務,一直持續加強HiNet電子郵件信箱對
垃圾郵件的防堵機制。目前的機制除了自動為您判別來信是否可能為垃圾郵件,
也會在信件主旨加註「X-Spam」字樣提示您,若您使用HiNet提供的Webmail服務
,更會自動將可疑的郵件移至垃圾信件匣,方便您處理。
    HiNet建議您可依照個人的收信習慣,參照下列的簡單設定步驟來過濾垃圾
郵件:
一、使用HiNet提供的Webmail客戶 :
1.請登入(http://webmail.hinet.net/),點選「個人設定」→「垃圾信防護設定」
2.防護層級預設為「中」,將針對系統判斷疑為垃圾信件的部份,自動移至垃圾
信件匣(預設為「移至垃圾信件匣」,用戶也可利用下拉選單設定為「直接刪除」)
 
二、使用收信軟體的客戶 :
請透過郵件規則的功能,將主旨帶有[X-Spam]的信件自動過濾到垃圾信件夾或直
接刪除。 

詳細圖文設定步驟,請參照以下網址說明 :
[HiNet Webmail] http://service.hinet.net/2004/spam.html#16
[Outlook Express] http://service.hinet.net/2004/spam.html#19
[Microsoft Outlook] http://service.hinet.net/2004/spam.html#20

有任何問題,歡迎您來電洽詢:
HiNet 客服中心免付費電話0800-080-412。

並頌
安祺
                                         中華電信數據通信分公司  敬上
掃毒無法抓到的木馬程式

木馬程式有些是隱藏檔 官方的掃駭程式.PC.賽鐵.諾頓.都是掃不出來的。

1.惡意病毒:hookit『鍵盤側錄程式』
視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入hookit →查詢那邊先找c槽然後d.e.f(看你有幾個都要找一次) →然後按立即搜尋讓它搜尋一下, 如有找到此檔,代表你的電腦內有『鍵盤側錄程式』,
●處理方式:對著他點一下,然後按一下Delete那顆把它刪掉。
 
2.惡意程式:smcsvr『木馬程式』
用同樣步驟把hookit換成smcsvr再搜尋一次,如有找到此檔,則代表您中了『木馬』。找到smcsvr按Delete是無法刪除的,因為它會說他正在執行。
●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→把SMCsvr.exe(有時候有好幾個)打勾取消(然後先不要按確定或是套用), 到視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入smcsvr→然後搜尋smcsvr找到後把它刪除,需重新開機。

3.惡意程式—peep
此為木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。用同樣步驟把換成poop再搜尋一次,通常會存放在c:\windows\system32目錄之下,
●處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉,(正常之explorer.exe是存放在c:\windows之目錄之下),peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。

4.惡意程式—service
於網路連線後以TCP方式連線至跳版主機之53port,一般53port為DNS之用。用同樣步驟把換成service再搜尋一次, 正常之系統檔為services.exe,存放於c:\windows\system32目錄之下若電腦有service或非位於c:\windows\system32目錄下,檔案則可能受到感染。
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

5.惡意程式—iexplore
該程式改編自知名偷密碼程式之passwordspy、Backdoor.PowerSpider及PWSteal.Netsnake, 為知名收集密碼資訊程式的變種, 會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個郵件主機。 用同樣步驟把換成iexplore再搜尋一次,iexplore.exe被置於c:\windows\system32目錄中(正常位於c:\program Files\Internet Explorer)
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

《特別注意》:
其他異常程式: 包括exec3.exe